最近这几天我们大优能公司的网络(网段为10.0.0.1/24)总是出问题,常有一部分机器获取到192.168.1.0/24网段的IP和DNS,这部分机器无法上网且邮箱均不能用。公司同事囧的不成样子,不断有同事说“难道咱公司的网络被黑了?”、“公司局域网是不是有什么病毒木马呀?”,而且邮件系统不能正常工作是最让人头疼的,严重耽误公司事务。

鉴于此我决定停下手头的工作,focus到这个问题上,查查到底事何方神圣所为:

下面直播下解决问题流程:

第一步:寻找问题切入点。

对于这个问题我寻思着,既然是有部分主机总是获取另一个网段的IP,那么一定是公司网络里面出现了另一个拥有DHCP server功能的设备,按理说这样的设备一个网段里只能有一个,如何把它找出来呢?于是初步确定出以下方向:查看找到它的Mac、找到它的IP、找到它的OS, 最终找到它的位置所在。

与此同时产生了初步的推测:既然对方是个能分配IP的家伙,那估计八九不离十它就是个路由器、或者带路由功能的交换机、再或者它就是个拥有DHCP server功能的打印机。

第二步:工欲善其事,必先利其器----安装nmap扫描工具

既然已经确定调查方向,那就开始在百度里找局域网扫描工具。看了几篇帖子,发现nmap这款工具在ubuntu下很受欢迎啊。而且我以前也用过一两次,那就是它了。安装方法和使用方法都很简单,见下文:

1、安装命令:

            sudo apt-get install nmap

      2、扫描局域网内主机列表:

             nmap -v -sP 192.168.1.0/24

3、查看某个IP地址的主机的操作系统命令(连接外网情况下,非常好用):

nmap -sS -O 192.168.1.1

4、Mac地址查询命令:

可以使用前面2、3中的两个命令查询Mac地址,也可已使用下面命令:

ping 192.16.1.1

arp -a

第三步:撸起袖子,开查!

首先,查看了下那些处在192.168.1.0网段的机器他们的IP地址各不相同,但网关和DNS都是192.168.1.1这个地址。由此得到线索:那台设备的IP肯定就是192.168.1.1,而且这台设备开启了DHCP功能。

至此,目标设备的IP地址的确定了。

接下来是MAC地址和OS的查询,我强制把我的笔记本有线网卡配置到了192.168.1.0这个网段,同时为了联网把无线网卡手动配置到了10.0.0.0/24这个网段。让两个网卡同时工作。然后我执行了局域网扫描动作:

      nmap -v -sP 192.168.1.0/24

通过扫面发现这个网段下机器不多,也就7、8个IP分配出去了。接下来进行目标设备的操作系统OS的查询:

nmap -sS -O 192.168.1.1   查询结果是This is Linux 2.6.X ,而且该设备上只运行这两个程序网络线程httpupnp。进一步肯定了前面的推测,这货绝不是一个PC机器,因为PC机器不会只有这两个特别的网络线程连续跑这么多天!!!另外扫描结果里也说了它的其MAC地址事:CC:34:29:95:C4:E9


     至此IP、MAC、OS都清楚了,接下来是最棘手的问题,它位置在哪里呢?

     此时好像查不下去了,毕竟挨个插拔公司的路由交换设备是不允许的,而且物业部门肯定也不会挨个打开各个机房让我折腾的。那么只好停下来继续分析下,看看有什么新的线索,然后事情就有了个很大的转机!在我仔细看了一遍之前扫描的局域网清单列表后,意外的发现了一个很有用的信息,192.168.1.0这个局域网内的主机名字......居然有几个很熟系的几个关键字,看看这是啥!xiaomi、Apple、Sony,这不是手机还能是啥。

Bingo!看到这,大家肯定懂了, 我所要找的这个网关设备就是一个无线的路由器,你想想啊,这么多手机绝对不会是用网线接到这个网关设备上的好吧,范围一下子就缩小好多了。然后接下来的调查。。。哈哈哈。。太奇葩了,原来这个问题就是在等着我来搞定呐!!!囧!请注意看Sony设备的下面的Mac地址是啥--00:22:33:44:55:66,大家估计都能看得出来,显然这是个非法的Mac,哪个厂商都不会用这个Mac。我所说的奇葩的点就是这个非法的MAC地址!......说起来公司估计也就是我所在的驱动组的这几个人知道它的来历,这个Mac正是我们Neolink公司的智能对讲机产品在出厂前没有写入Mac之前的默认状态,绝对算是我们大优能公司独有的一个临时Mac地址!!!我每次在进行wifi驱动相关的调试时都会手动改动它。这个全公司估计只有我们7、8个人知道这回事,这样看来我这次自告奋勇的站出来解决网络问题,真的是运气和认真碰到了一起,在这里给自己点个赞吧!!!

分析到上面的状态得出结论:这个具有DHCP sever 和网关功能的设备正式我们公司自己的一个无线路由器,而且还是我们研发部门在使用的!!!

第四步:修改路由器接法,解决网络问题

于是我巡视了一下,研发和测试部门所用的几个路由器轻松的把它揪了出来。事情的原委终于清除了:那台设备本来网线是插到了lan口上,作为一个无线AP在用(即交换机),结果同事那天用两跟网线把路由器的WLAN口和LAN口都连接到了公司的网络接口上。这样就行成了一个封闭的网络回环。于是,拔掉它的WAN口网线,让它继续作为交换机工作。

现在Neolink的各位同事终于可以畅快的上网了。

       

解决同一个局域网两个DHCP冲突问题--涉及到局域网IP扫描,主机操作系统扫描,mac地址查询相关推荐

  1. 【计算机基础】命令行查看局域网存在的电脑(同时可以查看主机的IP地址、对应的主机名称和MAC地址)

    今天使用计算机,突然发现自己一直使用着,但是这个局域网中有多少设备是我不知道的,于是就开始探索: 使用命令行界面进行查看 主要使用到两个命令: arp -a 命令: ARP(Address Resol ...

  2. 局域网内知道Mac地址查询对应IP

    环境: 1. 知道cubietruck的Mac地址为A:B:C:D:E:F 2. 同一局域网内的一台计算机(这里为Ubuntu) 一.ping 255 获取广播地址 ifconfig | grep ' ...

  3. 查询局域网电脑的IP,端口号,MAC地址(黑客技术入门)

    原文地址:http://blog.csdn.net/qq_21792169/article/details/51954815 网上看到很多都是使用nmap工具,这个工具我没有使用过,我自己实现nmap ...

  4. 查询局域网电脑的IP,端口号,MAC地址 黑客技术入门

    分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow 也欢迎大家转载本篇文章.分享知识,造福人民,实现我们中华民族伟大复兴! 网上看到 ...

  5. 如何高效实现扫描局域网IP、主机名、MAC和端口

    近几年工作经常使用RFID识读器,智能家居网关,温湿度传感器.串口服务器.视频编码器等,一般是有串口和网口,由于现场原因一般较少使用串口,大多使用网口.连接方法是IP地址和端口,有的设备带搜索软件,有 ...

  6. 局域网两台计算机网速,多台电脑在同一个局域网内如何合理分配网速上网

    同一个局域网里面上网的电脑多了,有人看视频或使用迅雷下载资料,就会出现抢占网速的问题.有什么好办法能修复此问题?合理分配带宽能保证每个人正常上网,接下去小编和大家详解一下多台电脑在同一个局域网内合理分 ...

  7. ip冲突 scan windows_如何检测IP有冲突 - 卡饭网

    Linux系统下配置多个IP及检测IP冲突的方法 Linux系统下配置多个IP及检测IP冲突的方法 配置一系列IP 在linux下,配置多个IP的话,通常是eth0.0.. eth0.1 ..eth0 ...

  8. 相同MAC地址,相同IP的两天电脑为什么可以同时上网互不影响(转自Nothel的blog)

    小区宽带,使用web认证,帐号绑定了mac地址和IP地址,有两台电脑,因为帐号绑定了mac地址,为了让一台关机的时候另一台能上网,所以就把两条机器的mac地址和ip设成一样的,让我比较奇怪的事,两台同 ...

  9. 【开发日常】IP冲突|MAC地址冲突分别会导致什么问题?

    IP冲突后,会出现什么现象? 两台设备都提示IP冲突 但先上网的设备不受影响,可正常上网,其他提示冲突的设备都上不了网 改IP 解决 如何防止IP冲突? 其实也很简单,在设置指定IP前,先广播一个AR ...

最新文章

  1. 每天一个linux命令(48):watch命令
  2. 1.21 实例:统计商品信息
  3. tree的使用,显示行号,find命令应用
  4. avenue在科研文章中的意思
  5. CSS 字体(font)实例
  6. 纯惯导卡尔曼滤波器代码实例解读01
  7. WOW超大规模场景资源管理方法的尝试
  8. 八种常用的排序算法(转)
  9. [转载] 动态口令,动态密码生成(OTP)
  10. [Android Pro] Android源码编译之Nexus5真机编译
  11. 今天开始用 VSU 2010
  12. java jar在电脑哪里_例举jar文件怎么打开
  13. Java原生http请求调用企业微信api,获取打卡记录
  14. 《还珠格格》《大宅门》取景地将被拍卖:3.6亿起拍
  15. 数据库中第一范式、第二范式、第三范式
  16. python破解网易反爬虫机制
  17. Linux无法显示ip的解决办法
  18. 影视作品烂到至高无上的境界不是槽点满满
  19. 基于混沌透镜成像学习的哈里斯鹰优化算法
  20. 深入浅出matplotlib(48):使用指南的笔记

热门文章

  1. centos7安装gitbook
  2. elasticsearch之Terms Aggregation
  3. 树形dp day43
  4. 微软账号更改登录首邮箱后原邮箱还会收到信息解决(更改不彻底)
  5. kali修改更新源及更新
  6. 零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 CNVD-2020-67113
  7. 微软为正版用户提供中文版杀毒软件免费下载
  8. javascript 常用的时间函数
  9. Gradle开发环境配置
  10. 学习笔记(03):学校网管员培训视频教程-以太网的发展